CheckLora

Güvenlik Güvenliği

Güvenlik Açığı Bildirim Politikası

CheckLoraHizmetlerimizi etkileyen güvenlik açıklarının sorumlu açıklamasına hoş geldiniz. Bir güvenlik sorunu tespit ettiğinize inanıyorsanız lütfen geçin.

1. Nasıl raporlanır


Verimli bir şekilde araştırmamıza yardımcı olmak için lütfen mevcut olan yer:

  • kırılganlık tanımı
  • Etkilenen URL(s), endpoint (s) veya özellik (s)
  • Yeniden üretim adımları
  • Uygun malzeme nerede uygun
  • İletişim Bilgileriniz

2. Bizim taahhüdümüz


  • Geçerli güvenlik raporlarını makul miktarda zaman içinde kabul edeceğiz.
  • İyi inançta bildirilen sorunları araştıracağız.
  • Sorunu yeniden üretmek veya doğrulamak için ek bilgi isteyebiliriz.
  • Gazetecileri makul bir şekilde uygulanabilir olan soruşturma durumu hakkında bilgilendireceğiz.

3. İyi-faith araştırma


Bu Politikaya uymanızı sağlayın,CheckLoraYetkili olmak için iyi güvenlik araştırmalarını düşünün. Araştırmacılar:

  • Sadece bildirilen sorunu göstermek için gerekli minimum bilgiye erişim.
  • Hemen, kişisel bilgilerin kırılganlığı doğrulamak için makul olarak gerekli olanın ötesinde karşılaşılır.
  • Değiştirilme, silme, saklama, kopyalama, yayınlama, ya da kişisel bilgileri mümkün olduğunca makul bir şekilde rapor etmek için gerekli olandan kaçınınCheckLora.
  • Hizmetlerin kullanılabilirliğini veya performansını bozmaktan kaçının.

4. kapsamı dışında


Bu Politika yazar değildir:

  • Sosyal mühendislik veya felsefi
  • Fiziksel saldırılar
  • Denial-of-service saldırıları
  • Malware dağıtım
  • Credential thingsing veya şifre saldırıları
  • Spam veya aşırı otomatik test
  • Bir kırılganlıktan sonra Persistence gösterildi
  • Sorunu doğrulamak için makul olarak gerekli olan verilerin ötesine erişim
  • Geçerli yasa tarafından yasaklanan herhangi bir faaliyet

5. Ödüller


Bir raporun ilanı, bir bug bounty veya başka bir tazminat için bir hak yaratmaz.CheckLoraTek takdirinde veya sorumlu açıklamalarını kabul edebilir veya ödüllendirebilir.

6. Kamu açıklaması


Araştırmacıların halka açık açık güvenlik açıklarından kaçınmasını talep ediyoruz.CheckLorabildirilen sorunu araştırmak ve yeniden tanımlamak için makul bir fırsat vardı.

7. Acil olaylar


Kişisel bilgilere maruz olduğuna inanıyorsanız veya hemen dikkat gerektiren aktif bir güvenlik olayı varsa, raporunuzun konu satırında URGENT SECURITY INCager işaret eder.

Aktif olay? Bayrak hemen.